Отчет о высокотехнологичных преступлениях 2019-2020

1939
Отчет о высокотехнологичных преступлениях 2019-2020
74870affb2669eede67ec692d5d97807.jpg

Компания Group-IB выпустила шестой отчет « HI TECH CRIME TRENDS» за 2019/2020, который содержит сводку по последним киберпреступлениям текущего года и свои прогнозы на будущее.
Эксперты группы компаний Angara выделили следующие тренды:
  • На спад идет тенденция использования троянов — их замещают JavaScript-снифферы, которые подслушивают и передают злоумышленнику данные карт и другие критичные вводы пользователя с легитимных сайтов. Кардинг с использованием JS-снифферов активно распространяется.
  • Финансовый сектор в России «научился» хорошо бороться с вирусными атаками и ущерб от кибератак финансовых организаций значительно снизился. Угрозой остается социальная инженерия и фишинг, трояны для андроид. Похоже злоумышленники сконцентрировали свое внимание на зарубежных банках, возможно как на более лёгких целях.
  • Основные сетевые угрозы: подмена DNS, BGP Hajacking, DDoS с использованием 5G устройств.
  • Стремительно растет интерес злоумышленников к промышленному сектору. Уже появились фреймворки, способные влиять на технологические процессы. В этой сфере отмечены увеличение рисков и распространенности атаки supply chain — получения оборудования с уже встроенными бэкдорами или троянами. Такое возможно при использовании ненадежных поставщиков.
Отчет Group-IB содержателен и информативен, рекомендуем с ним ознакомиться руководителей и экспертов по информационной безопасности.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
root@node:~$ SCAN_TARGET   // ACCESS_GRANTED   // ENUMERATE_AD   // PIVOT_INTERNAL   // TRACE_ATTACK_PATH   // SESSION_ACTIVE   // BYPASS_COMPLETE
0x04FF   // KERBEROS::ENUMERATE   // SHELL_READY   // PRIVILEGE_CHECK   // LATERAL_MOVE   // RED_TEAM   // TARGET_REACHED
ACCESS GRANTED root@node:~$ pivot --inside-net
ATTACKER VIEW
Знать, как выглядит защита, одно. Знать, как ее обходят, совсем другое. Именно здесь начинаются Red Team и пентест
RED TEAM
CyberED × SecurityLab.ru

Angara Technologies Group

Корпоративный блог компании Angara Technologies Group

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама